Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 방식을 통한 부트로더 잠금 해제 | Kitploit
도구/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Embedded Systems SecurityExploitationReverse EngineeringHardware HackingMobile SecurityFirmware Analysis
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 방식을 통한 부트로더 잠금 해제

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
7시간 30분 전아직 검토되지 않음

Vankyo S30 부트로더 잠금 해제

Vankyo MatrixPad S30(Unisoc SC9863A)의 부트로더를 CVE-2022-38694 FDL1 방식을 사용하여 잠금 해제합니다.

S30의 BootROM은 ROP 우회 없이 다운로드 모드에서 서명되지 않은 FDL1을 허용하므로, 잠금 해제 과정이 크게 간소화됩니다.

빠른 시작

root@kitploit:~
./unlock.sh --prebuilt    # 사전 빌드된 바이너리 사용 (컴파일 불필요)
./unlock.sh --source      # 소스에서 빌드 (PAC 펌웨어 + distrobox 필요)

잠금 해제 후 확인:

root@kitploit:~
./verify.sh

두 가지 경로

경로요구 사항명령어
사전 빌드없음 (바이너리 포함)./unlock.sh --prebuilt
소스에서 빌드PAC 펌웨어, distrobox, build-essential, libusb-dev./unlock.sh --source

사전 요구 사항

  • usbutils(lsusb) 및 libusb가 설치된 Linux 호스트
  • USB 케이블 (데이터 전송 지원)
  • 전원이 꺼진 S30 태블릿
  • 소스 빌드의 경우: Vankyo S30 PAC 펌웨어 파일 (vankyo-s30-vendor-pac 저장소 참조)

다운로드 모드 진입

  1. 태블릿을 완전히 전원 끕니다
  2. 볼륨 다운 버튼을 길게 누릅니다
  3. 전원 버튼 옆의 오목한 리셋 버튼을 누릅니다 (종이클립 사용)
  4. 리셋 버튼을 놓은 다음, 볼륨 다운 버튼을 놓습니다
  5. 확인: lsusb | grep 1782에 1782:4d00이 표시되어야 합니다

잠금 해제 순서

대화형 스크립트가 5단계를 안내합니다:

  1. SPL 백업 및 삭제 — 원본 splloader/uboot를 읽고 저장한 후 SPL을 삭제합니다
  2. 패치된 u-boot 쓰기 — set_lock_status(1)을 호출하는 fdl2-cboot.bin을 플래시합니다
  3. spl-unlock 전송 — 패치된 SPL을 전송합니다 (FDL1 방식에서는 일반적으로 불필요)
  4. 잠금 해제 확인 — miscdata를 읽어 잠금 해제 데이터가 기록되었는지 확인합니다
  5. 원본 복원 — 원본 splloader/uboot를 다시 쓰고 misc를 초기화합니다

문서

docs/ 참조:

  • GUIDE.md — 기술적 세부 사항을 포함한 종합 잠금 해제 가이드
  • CVE-2022-38694-ANALYSIS.md — 취약점 분석
  • CHAIN_OF_TRUST.md — Unisoc 부트 체인 문서
  • HANDOFF-full.md — AVB 우회 연구 노트
  • 전체 익스플로잇 분석, 형식 문서 및 기록 로그

저장소 구조

root@kitploit:~
unlock.sh          — 안내형 대화형 잠금 해제 스크립트
verify.sh          — 잠금 해제 상태 확인
prebuilt/          — 사전 빌드된 바이너리 (컴파일 불필요)
source/            — 소스 빌드 스크립트 + CVE-2022-38694 익스플로잇 소스
exploit-artifacts/  — FDL2 AVB 우회 실험 이미지
docs/              — 가이드, 분석 및 기록 로그
도구 다운로드